22/30437391 DC
BS ISO/IEC 27006-1. Requirements for bodies providing audit and certification of information security management systems - Part 1. General
发布时间:2022-07-07 实施时间:


BS ISO/IEC 27006-1标准的主要目的是为信息安全管理体系审核和认证机构提供指导,以确保其能够提供可靠的信息安全管理体系审核和认证服务。该标准规定了信息安全管理体系审核和认证机构应该满足的要求,包括机构的组织结构、人员资质、审核和认证程序、审核和认证报告、审核和认证标志等方面。

该标准要求信息安全管理体系审核和认证机构应该具备以下能力:

1. 有足够的组织结构和人员资源,能够有效地执行信息安全管理体系审核和认证工作;
2. 有足够的专业知识和技能,能够有效地评估信息安全管理体系的合规性和有效性;
3. 有足够的审核和认证程序,能够确保审核和认证的可靠性和一致性;
4. 有足够的审核和认证报告,能够向组织提供有关信息安全管理体系的详细信息;
5. 有足够的审核和认证标志,能够向组织提供有关信息安全管理体系认证的证明。

此外,该标准还要求信息安全管理体系审核和认证机构应该遵守相关的法律法规和伦理规范,确保其审核和认证工作的公正性和客观性。机构应该建立有效的质量管理体系,确保其审核和认证工作的质量和效率。机构应该对其审核和认证人员进行培训和评估,确保其具备足够的专业知识和技能。

BS ISO/IEC 27006-1标准的实施可以帮助组织选择合适的信息安全管理体系审核和认证机构,确保其信息安全管理体系的合规性和有效性得到认证。同时,该标准也可以帮助信息安全管理体系审核和认证机构提高其审核和认证服务的质量和效率,提升其在市场上的竞争力。

相关标准
- ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术 - 信息安全风险管理
- ISO/IEC 27007:2017 信息技术 - 审核信息安全管理系统的指南
- ISO/IEC 27017:2015 云计算 - 信息安全管理指南